az storage account
Tárfiókok kezelése.
Parancsok
| az storage account blob-inventory-policy |
Tárfiók blobleltár-szabályzatának kezelése. |
| az storage account blob-inventory-policy create |
Blobleltár-szabályzat létrehozása tárfiókhoz. |
| az storage account blob-inventory-policy delete |
Törölje a megadott tárfiókhoz társított blobleltár-szabályzatot. |
| az storage account blob-inventory-policy show |
A megadott tárfiókhoz társított blobleltárházirend-tulajdonságok megjelenítése. |
| az storage account blob-inventory-policy update |
Frissítse a megadott tárfiókhoz társított blobleltár-szabályzatot. |
| az storage account blob-service-properties |
A tárfiók blobszolgáltatásának tulajdonságainak kezelése. |
| az storage account blob-service-properties show |
Tárfiók blobszolgáltatásának tulajdonságainak megjelenítése. |
| az storage account blob-service-properties update |
Frissítse a tárfiók blobszolgáltatásának tulajdonságait. |
| az storage account check-name |
Ellenőrizze, hogy a tárfiók neve érvényes-e, és még nincs-e használatban. |
| az storage account create |
Tárfiók létrehozása. |
| az storage account delete |
Tárfiók törlése. |
| az storage account encryption-scope |
Tárfiók titkosítási hatókörének kezelése. |
| az storage account encryption-scope create |
Hozzon létre egy titkosítási hatókört a tárfiókon belül. |
| az storage account encryption-scope list |
A tárfiókon belüli titkosítási hatókörök listázása. |
| az storage account encryption-scope show |
A tárfiókban megadott titkosítási hatókör tulajdonságainak megjelenítése. |
| az storage account encryption-scope update |
Frissítse a megadott titkosítási hatókör tulajdonságait a tárfiókon belül. |
| az storage account failover |
Rendelkezésre állási problémák esetén a tárfiók feladatátvételi kérése aktiválható. |
| az storage account file-service-properties |
A fájlszolgáltatás tulajdonságainak kezelése a tárfiókban. |
| az storage account file-service-properties show |
A fájlszolgáltatás tulajdonságainak megjelenítése a tárfiókban. |
| az storage account file-service-properties update |
Frissítse a fájlszolgáltatás tulajdonságait a tárfiókban. |
| az storage account generate-sas |
Közös hozzáférésű jogosultságkód létrehozása a tárfiókhoz. |
| az storage account hns-migration |
A tárfiók migrálásának kezelése a hierarchikus névtér engedélyezéséhez. |
| az storage account hns-migration start |
Tárfiók ellenőrzése/áttelepítésének megkezdése a hierarchikus névtér engedélyezéséhez. |
| az storage account hns-migration stop |
A tárfiókok hierarchikus névtér-migrálásának leállítása. |
| az storage account keys |
Tárfiókkulcsok kezelése. |
| az storage account keys list |
Listázhatja a tárfiók hozzáférési kulcsait vagy Kerberos-kulcsait (ha az Active Directory engedélyezve van). |
| az storage account keys renew |
Hozza létre újra a tárfiók egyik hozzáférési kulcsát vagy Kerberos-kulcsát (ha az Active Directory engedélyezve van). |
| az storage account list |
Tárfiókok listázása. |
| az storage account local-user |
Tárfiók helyi felhasználóinak kezelése. |
| az storage account local-user create |
Hozzon létre egy helyi felhasználót egy adott tárfiókhoz. |
| az storage account local-user delete |
Helyi felhasználó törlése. |
| az storage account local-user list |
Tárfiók helyi felhasználóinak listázása. |
| az storage account local-user list-keys |
Egy helyi felhasználó megosztott kulcsainak és sshAuthorizedKey-jeinek listázása. |
| az storage account local-user regenerate-password |
Hozza létre újra az sshPassword parancsot egy helyi felhasználó számára. |
| az storage account local-user show |
Helyi felhasználó adatainak megjelenítése. |
| az storage account local-user update |
Helyi felhasználó tulajdonságainak frissítése. |
| az storage account management-policy |
Tárfiókkezelési szabályzatok kezelése. |
| az storage account management-policy create |
Hozza létre a megadott tárfiókhoz társított adatszabályzat-szabályokat. |
| az storage account management-policy delete |
Törölje a megadott tárfiókhoz társított adatházirend-szabályokat. |
| az storage account management-policy show |
Kérje le a megadott tárfiókhoz társított adatházirend-szabályokat. |
| az storage account management-policy update |
Frissítse a megadott tárfiókhoz társított adatházirend-szabályokat. |
| az storage account network-rule |
Hálózati szabályok kezelése. |
| az storage account network-rule add |
Adjon hozzá egy hálózati szabályt. |
| az storage account network-rule list |
Hálózati szabályok listázása. |
| az storage account network-rule remove |
Hálózati szabály eltávolítása. |
| az storage account or-policy |
Tárfiók objektumreplikációs házirendjének kezelése. |
| az storage account or-policy create |
Objektumreplikációs szolgáltatásházirend létrehozása tárfiókhoz. |
| az storage account or-policy delete |
Törölje a megadott tárfiókhoz társított objektumreplikációs szolgáltatásházirendet. |
| az storage account or-policy list |
A megadott tárfiókhoz társított objektumreplikációs szolgáltatásszabályzatok listázása. |
| az storage account or-policy rule |
Objektumreplikációs szolgáltatás házirendszabályainak kezelése. |
| az storage account or-policy rule add |
Adjon hozzá szabályt a megadott objektumreplikációs szolgáltatásszabályzathoz. |
| az storage account or-policy rule list |
Sorolja fel a megadott objektumreplikációs szolgáltatásszabályzat összes szabályát. |
| az storage account or-policy rule remove |
Távolítsa el a megadott szabályt a megadott objektumreplikációs szolgáltatásszabályzatból. |
| az storage account or-policy rule show |
A megadott szabály tulajdonságainak megjelenítése az Objektumreplikációs szolgáltatás házirendjében. |
| az storage account or-policy rule update |
Szabálytulajdonságok frissítése objektumreplikációs szolgáltatásszabályzatra. |
| az storage account or-policy show |
A tárfiókhoz megadott objektumreplikációs szolgáltatásházirend tulajdonságainak megjelenítése. |
| az storage account or-policy update |
Frissítse a tárfiók objektumreplikációs szolgáltatásszabályzatának tulajdonságait. |
| az storage account private-endpoint-connection |
Tárfiók privát végpontkapcsolatának kezelése. |
| az storage account private-endpoint-connection approve |
A tárfiókhoz tartozó privát végpont kapcsolati kérésének jóváhagyása. |
| az storage account private-endpoint-connection delete |
Törölje a tárfiókhoz tartozó privát végpont kapcsolati kérését. |
| az storage account private-endpoint-connection reject |
A tárfiók privát végponti kapcsolatkérésének elutasítása. |
| az storage account private-endpoint-connection show |
Tárfiók privát végponti kapcsolatkérésének részleteinek megjelenítése. |
| az storage account private-link-resource |
Tárfiók privát kapcsolati erőforrásainak kezelése. |
| az storage account private-link-resource list |
Szerezze be a tárfiókhoz létrehozandó privát kapcsolati erőforrásokat. |
| az storage account revoke-delegation-keys |
A tárfiók összes felhasználódelegálási kulcsának visszavonása. |
| az storage account show |
Tárfiók tulajdonságainak megjelenítése. |
| az storage account show-connection-string |
Lekéri egy tárfiók kapcsolati sztringjét. |
| az storage account show-usage |
Az előfizetés alatti tárfiókok aktuális számának és korlátjának megjelenítése. |
| az storage account update |
A tárfiók tulajdonságainak frissítése. |
az storage account check-name
Ellenőrizze, hogy a tárfiók neve érvényes-e, és még nincs-e használatban.
az storage account check-name --name
Kötelező paraméterek
A tárfiók neve a megadott erőforráscsoportban.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a következővel az account set -s NAME_OR_IDkonfigurálhatja: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az storage account create
Tárfiók létrehozása.
A tárfiók termékváltozata alapértelmezés szerint "Standard_RAGRS".
az storage account create --name
--resource-group
[--access-tier {Cool, Hot, Premium}]
[--account-type {Computer, User}]
[--action]
[--allow-append {false, true}]
[--allow-blob-public-access {false, true}]
[--allow-cross-tenant-replication {false, true}]
[--allow-shared-key-access {false, true}]
[--assign-identity]
[--azure-storage-sid]
[--bypass {AzureServices, Logging, Metrics, None}]
[--custom-domain]
[--default-action {Allow, Deny}]
[--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
[--domain-guid]
[--domain-name]
[--domain-sid]
[--edge-zone]
[--enable-alw {false, true}]
[--enable-files-aadds {false, true}]
[--enable-files-adds {false, true}]
[--enable-hierarchical-namespace {false, true}]
[--enable-large-file-share]
[--enable-nfs-v3 {false, true}]
[--encryption-key-name]
[--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
[--encryption-key-type-for-queue {Account, Service}]
[--encryption-key-type-for-table {Account, Service}]
[--encryption-key-vault]
[--encryption-key-version]
[--encryption-services {blob, file, queue, table}]
[--forest-name]
[--https-only {false, true}]
[--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
[--immutability-period]
[--immutability-state {Disabled, Locked, Unlocked}]
[--key-exp-days]
[--key-vault-user-identity-id]
[--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
[--location]
[--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
[--net-bios-domain-name]
[--public-network-access {Disabled, Enabled}]
[--publish-internet-endpoints {false, true}]
[--publish-microsoft-endpoints {false, true}]
[--require-infrastructure-encryption {false, true}]
[--routing-choice {InternetRouting, MicrosoftRouting}]
[--sam-account-name]
[--sas-exp]
[--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
[--subnet]
[--tags]
[--user-identity-id]
[--vnet-name]
Példák
Hozzon létre egy "mystorageaccount" tárfiókot a MyResourceGroup erőforráscsoportban az USA nyugati régiójában helyileg redundáns tárolással.
az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS
Hozzon létre egy "mystorageaccount" tárfiókot a "MyResourceGroup" erőforráscsoportban az eastus2euap régióban a Table Service-hez engedélyezett fiókhatókörű titkosítási kulccsal.
az storage account create -n mystorageaccount -g MyResourceGroup --kind StorageV2 -l eastus2euap -t Account
Kötelező paraméterek
A tárfiók neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .
Opcionális paraméterek
A StandardBlob-fiókok számlázásához használt hozzáférési szint. StandardLRS-, StandardGRS-, StandardRAGRS- vagy PremiumLRS-fióktípusokhoz nem állítható be. Ez a StandardBlob-fiókokhoz szükséges a létrehozás során.
Adja meg az Azure Storage Active Directory-fióktípusát.
A virtuális hálózati szabály művelete. Lehetséges érték: Engedélyezés.
Ez a tulajdonság csak letiltott és feloldott időalapú adatmegőrzési szabályzatok esetén módosítható. Ha engedélyezve van, az új blokkok hozzáfűző blobba írhatók a nem módosítható védelem és megfelelőség fenntartása mellett. Csak új blokkok vehetők fel, és a meglévő blokkok nem módosíthatók vagy törölhetők.
Nyilvános hozzáférés engedélyezése vagy letiltása a tárfiókban lévő összes blobhoz vagy tárolóhoz. A tulajdonság alapértelmezett értéke null, ami az igaz értéknek felel meg. Ha igaz, a fiók tárolói nyilvános hozzáférésre konfigurálhatók. Vegye figyelembe, hogy a tulajdonság igaz értékre állítása nem teszi lehetővé a névtelen hozzáférést a fiókban lévő adatokhoz. A tároló nyilvános hozzáférési beállításának konfigurálásának további lépése szükséges a névtelen hozzáférés engedélyezéséhez.
AAD-bérlők közötti objektumreplikáció engedélyezése vagy letiltása. Az alapértelmezett értelmezés igaz erre a tulajdonságra.
Jelezze, hogy a tárfiók engedélyezi-e a fiók hozzáférési kulcsával való engedélyezést a megosztott kulccsal. Ha hamis, akkor minden kérésnek, beleértve a közös hozzáférésű jogosultságkódokat is, engedélyeznie kell az Azure Active Directoryval (Azure AD). Az alapértelmezett érték null, ami az igaz értéknek felel meg.
Hozzon létre és rendeljen hozzá egy új tárfiók-identitást ehhez a tárfiókhoz olyan kulcskezelési szolgáltatásokkal való használathoz, mint az Azure KeyVault.
Adja meg az Azure Storage biztonsági azonosítóját (SID). Akkor szükséges, ha az --enable-files-adds értéke Igaz.
A forgalom megkerülése térelválasztó felhasználás esetén.
A tárfiókhoz rendelt felhasználói tartomány. A név a CNAME forrás.
Alapértelmezett művelet, amely akkor alkalmazandó, ha egyetlen szabály sem egyezik.
Alapértelmezett megosztási engedély Kerberos-hitelesítést használó felhasználók számára, ha az RBAC-szerepkör nincs hozzárendelve.
Adja meg a tartomány GUID azonosítót. Akkor szükséges, ha az --enable-files-adds értéke Igaz.
Adja meg azt az elsődleges tartományt, amely számára az AD DNS-kiszolgáló mérvadó. Akkor szükséges, ha az --enable-files-adds értéke Igaz.
Adja meg a biztonsági azonosítót (SID). Akkor szükséges, ha az --enable-files-adds értéke Igaz.
Az élzóna neve.
A fiókszintű nem módosítható tulajdonság. A tulajdonság nem módosítható, és csak a fiók létrehozásakor állítható be igaz értékre. Ha igaz értékre van állítva, az alapértelmezés szerint engedélyezi az objektumszintű nem módosíthatóságot a fiók összes tárolója számára.
Engedélyezze az Azure Active Directory tartományi szolgáltatások-hitelesítést Azure Files.
Engedélyezze Azure Files Active Directory-tartomány szolgáltatáshitelesítést a tárfiókhoz. Ha az --enable-files-adds érték true (igaz) értékre van állítva, az Azure Active Directory tulajdonságok argumentumait meg kell adni.
Engedélyezze a blobszolgáltatásnak a fájlrendszer szemantikájának kiállítását. Ez a tulajdonság csak akkor engedélyezhető, ha a tárfiók típusa StorageV2.
Lehetővé teszi, hogy a tárfiókhoz több mint 5 TiB kapacitással rendelkező nagyméretű fájlmegosztások is támogatottak legyenek. A tulajdonság engedélyezése után a szolgáltatás nem tiltható le. Jelenleg csak LRS- és ZRS-replikációs típusok esetében támogatott, ezért a fiókok georedundáns fiókokra való konvertálása nem lehetséges. További információért tekintse meg a következőt https://go.microsoft.com/fwlink/?linkid=2086047: .
Az NFS 3.0 protokoll támogatása engedélyezve van, ha igaz értékre van állítva.
A KeyVault kulcs neve.
Az alapértelmezett titkosítási kulcsforrás.
Állítsa be a Queue szolgáltatás titkosítási kulcsának típusát. "Fiók": Az üzenetsor fiókhatókörű titkosítási kulccsal lesz titkosítva. "Szolgáltatás": A várólista mindig szolgáltatásható kulcsokkal lesz titkosítva. Jelenleg az alapértelmezett titkosítási kulcstípus a "Szolgáltatás".
Állítsa be a Table Service titkosítási kulcstípusát. "Fiók": A tábla fiókhatókörű titkosítási kulccsal lesz titkosítva. "Szolgáltatás": A tábla mindig szolgáltatásható kulcsokkal lesz titkosítva. Jelenleg az alapértelmezett titkosítási kulcstípus a "Szolgáltatás".
A KeyVault Uri-ja.
A használni kívánt KeyVault-kulcs verziója, amely kikapcsolja az implicit kulcsrotálást. A kulcs automatikus elforgatásának újbóli bekapcsolásához használja a "" parancsot.
Meghatározza, hogy mely szolgáltatás(ok)t kell titkosítani.
Adja meg a lekérni kívánt Active Directory-erdőt. Akkor szükséges, ha az --enable-files-adds értéke Igaz.
Csak akkor engedélyezze a https-forgalmat a tárolási szolgáltatásba, ha igaz értékre van állítva. Az alapértelmezett érték az igaz.
Az identitás típusa.
A tárolóban lévő blobok nem módosíthatósági időszaka a szabályzat létrehozása óta napokban.
Meghatározza a szabályzat módját. A letiltott állapot letiltja a házirendet, a feloldott állapot lehetővé teszi a nem módosítható megőrzési idő növelését és csökkentését, valamint az allow-protected-append-write tulajdonság letiltását, a zárolt állapot csak a nem módosítható megőrzési idő növelését teszi lehetővé. A szabályzatok csak letiltott vagy feloldott állapotban hozhatók létre, és a két állapot között válthatók. Zárolt állapotba csak zárolt állapotú szabályzatok válthatnak, amelyek nem állíthatók vissza.
A tárfiókhoz rendelt kulcsszabályzat lejárati időtartama napokban.
A tárfiók kiszolgálóoldali titkosításához társítandó UserAssigned identitás erőforrás-azonosítója.
Adja meg a tárfiók típusát.
Tartózkodási hely beállításnál. Értékek innen: az account list-locations. Az alapértelmezett helyet a használatával az configure --defaults location=<location>konfigurálhatja.
A tárterületre irányuló kérések esetén engedélyezett minimális TLS-verzió. Ennek a tulajdonságnak az alapértelmezett értelmezése a TLS 1.0.
Adja meg a NetBIOS-tartománynevet. Akkor szükséges, ha az --enable-files-adds értéke Igaz.
Engedélyezze vagy tiltsa le a tárfiókhoz való nyilvános hálózati hozzáférést.
Logikai jelző, amely azt jelzi, hogy közzé szeretné-e tenni az internetes útválasztási tárvégpontokat.
Logikai jelző, amely azt jelzi, hogy közzé szeretné-e tenni a Microsoft Routing Storage-végpontokat.
Logikai érték, amely azt jelzi, hogy a szolgáltatás egy másodlagos titkosítási réteget alkalmaz-e platform által felügyelt kulcsokkal az inaktív adatokhoz.
Az útválasztási választási lehetőség határozza meg a felhasználó által választott hálózati útválasztás típusát.
Adja meg az Azure Storage Active Directory SAMAccountName elemét.
A DD.HH:MM:SS tárfiókhoz rendelt SAS-szabályzat lejárati ideje.
A tárfiók termékváltozata.
Az alhálózat neve vagy azonosítója. Ha nevet ad meg, --vnet-name meg kell adni.
Szóközzel elválasztott címkék: kulcs[=érték] [kulcs[=érték] ...]. A "" használatával törölheti a meglévő címkéket.
A kulcs az identitás ARM-erőforrás-azonosítója. Itt csak 1 felhasználó által hozzárendelt identitás engedélyezett.
Virtuális hálózat neve.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a következővel az account set -s NAME_OR_IDkonfigurálhatja: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az storage account delete
Tárfiók törlése.
az storage account delete [--ids]
[--name]
[--resource-group]
[--yes]
Példák
Tárfiók törlése erőforrás-azonosítóval.
az storage account delete --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}
Tárfiók törlése fióknévvel és erőforráscsoporttal.
az storage account delete -n MyStorageAccount -g MyResourceGroup
Opcionális paraméterek
Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. A --id vagy más "Erőforrás-azonosító" argumentumokat kell megadnia.
A tárfiók neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .
Ne kérje a megerősítést.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a következővel az account set -s NAME_OR_IDkonfigurálhatja: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az storage account failover
Rendelkezésre állási problémák esetén a tárfiók feladatátvételi kérése aktiválható.
A feladatátvétel a tárfiók elsődleges fürtje és az (RA-)GRS/GZRS-fiókok másodlagos fürtje között történik. A másodlagos fürt a feladatátvétel után elsődlegessé válik. További információért tekintse meg a következőt https://docs.microsoft.com/azure/storage/common/storage-disaster-recovery-guidance: .
az storage account failover [--ids]
[--name]
[--no-wait]
[--resource-group]
[--yes]
Példák
Tárfiók feladatátvétele.
az storage account failover -n mystorageaccount -g MyResourceGroup
Tárfiók feladatátvétele a befejezésre való várakozás nélkül.
az storage account failover -n mystorageaccount -g MyResourceGroup --no-wait
az storage account show -n mystorageaccount --expand geoReplicationStats
Opcionális paraméterek
Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. A --id vagy más "Erőforrás-azonosító" argumentumokat kell megadnia.
A tárfiók neve.
Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.
Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .
Ne kérje a megerősítést.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a következővel az account set -s NAME_OR_IDkonfigurálhatja: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az storage account generate-sas
Közös hozzáférésű jogosultságkód létrehozása a tárfiókhoz.
az storage account generate-sas --expiry
--permissions
--resource-types
--services
[--account-key]
[--account-name]
[--blob-endpoint]
[--connection-string]
[--encryption-scope]
[--https-only]
[--ids]
[--ip]
[--start]
Példák
Hozzon létre egy sas-jogkivonatot a linuxos üzenetsor- és táblaszolgáltatásokhoz érvényes fiókhoz.
end=`date -u -d "30 minutes" '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv
Hozzon létre egy sas-jogkivonatot a macOS-alapú üzenetsor- és táblaszolgáltatásokhoz érvényes fiókhoz.
end=`date -v+30M '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv
Közös hozzáférésű jogosultságkód létrehozása a fiókhoz (automatikusan létrehozva)
az storage account generate-sas --account-key 00000000 --account-name MyStorageAccount --expiry 2020-01-01 --https-only --permissions acuw --resource-types co --services bfqt
Kötelező paraméterek
Azt az UTC-dátumidőt (Y-m-d'T'H:M'Z') adja meg, amelyen az SAS érvénytelenné válik.
Az SAS által megadott engedélyek. Engedélyezett értékek: (a)dd (c)reate (d)elete (f)ilter_by_tags (i)set_immutability_policy (l)ist (p)rocess (r)ead (t)ag (u)pdate (w)rite (x)delete_previous_version (y)permanent_delete. Kombinálható.
Az SAS által alkalmazható erőforrástípusok. Megengedett értékek: (s)ervice (c)ontainer (o)bject. Kombinálható.
Az SAS által használt tárolási szolgáltatások. Megengedett értékek: (b)lob (f)ile (q)ueue (t)able. Kombinálható.
Opcionális paraméterek
Tárfiókkulcs. A tárfiók nevével vagy szolgáltatásvégpontjával együtt kell használni. Környezeti változó: AZURE_STORAGE_KEY.
A tárfiók neve. A tárfiók kulccsal vagy SAS-jogkivonattal együtt kell használni. Környezeti változó: AZURE_STORAGE_ACCOUNT.
Storage data service-végpont. A tárfiók kulccsal vagy SAS-jogkivonattal együtt kell használni. A szolgáltatás minden elsődleges végpontja megtalálható a az storage account show. Környezeti változó: AZURE_STORAGE_SERVICE_ENDPOINT.
Tárfiók kapcsolati sztring. Környezeti változó: AZURE_STORAGE_CONNECTION_STRING.
A szolgáltatásban lévő adatok titkosításához használt előre definiált titkosítási hatókör.
Csak a HTTPS protokollal küldött kérelmek engedélyezése. Ha nincs megadva, a HTTP- és a HTTPS-protokollból érkező kérések is engedélyezettek.
Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. A --id vagy más "Erőforrás-azonosító" argumentumokat kell megadnia.
Azt az IP-címet vagy IP-címtartományt adja meg, amelyről a kéréseket fogadni szeretné. Csak az IPv4-stílusú címeket támogatja.
Azt az UTC dátumidőt (Y-m-d'T'H:M'Z') adja meg, amelyen az SAS érvényessé válik. A kérés időpontjának alapértelmezett értéke.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a következővel az account set -s NAME_OR_IDkonfigurálhatja: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az storage account list
Tárfiókok listázása.
az storage account list [--resource-group]
Példák
Az előfizetésben lévő összes tárfiók listázása.
az storage account list
Egy erőforráscsoport összes tárfiókjának listázása.
az storage account list -g MyResourceGroup
Opcionális paraméterek
Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a következővel az account set -s NAME_OR_IDkonfigurálhatja: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az storage account revoke-delegation-keys
A tárfiók összes felhasználódelegálási kulcsának visszavonása.
az storage account revoke-delegation-keys [--ids]
[--name]
[--resource-group]
Példák
A tárfiók összes felhasználódelegálási kulcsának visszavonása erőforrás-azonosító alapján.
az storage account revoke-delegation-keys --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}
Vonja vissza a "mystorageaccount" tárfiók felhasználói delegálási kulcsait az USA nyugati régiójában található "MyResourceGroup" erőforráscsoportban helyileg redundáns tárolással.
az storage account revoke-delegation-keys -n mystorageaccount -g MyResourceGroup
Opcionális paraméterek
Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. A --id vagy más "Erőforrás-azonosító" argumentumokat kell megadnia.
A tárfiók neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a következővel az account set -s NAME_OR_IDkonfigurálhatja: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az storage account show
Tárfiók tulajdonságainak megjelenítése.
az storage account show [--expand]
[--ids]
[--name]
[--resource-group]
Példák
Tárfiók tulajdonságainak megjelenítése erőforrás-azonosító alapján.
az storage account show --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}
Tárfiók tulajdonságainak megjelenítése fióknév és erőforráscsoport használatával.
az storage account show -g MyResourceGroup -n MyStorageAccount
Opcionális paraméterek
A fiók tulajdonságain belüli tulajdonságok kibontására használható. Alapértelmezés szerint a tulajdonságok beolvasása nem tartalmazza az adatokat. Jelenleg csak a geoReplicationStats és a blobRestoreStatus támogatott.
Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. A --id vagy más "Erőforrás-azonosító" argumentumokat kell megadnia.
A tárfiók neve.
Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a következővel az account set -s NAME_OR_IDkonfigurálhatja: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az storage account show-connection-string
Lekéri egy tárfiók kapcsolati sztringjét.
az storage account show-connection-string [--blob-endpoint]
[--file-endpoint]
[--ids]
[--key {primary, secondary}]
[--name]
[--protocol {http, https}]
[--queue-endpoint]
[--resource-group]
[--sas-token]
[--table-endpoint]
Példák
Kapcsolati sztring lekérése tárfiókhoz.
az storage account show-connection-string -g MyResourceGroup -n MyStorageAccount
Lekéri egy tárfiók kapcsolati sztringjét. (automatikusan generált)
az storage account show-connection-string --name MyStorageAccount --resource-group MyResourceGroup --subscription MySubscription
Opcionális paraméterek
Egyéni végpont blobokhoz.
Egyéni végpont fájlokhoz.
Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. A --id vagy más "Erőforrás-azonosító" argumentumokat kell megadnia.
A használni kívánt kulcs.
A tárfiók neve.
Az alapértelmezett végpontprotokoll.
Egyéni végpont az üzenetsorokhoz.
Az erőforráscsoport neve. Az alapértelmezett csoportot a használatával az configure --defaults group=<name>konfigurálhatja.
A kapcsolati sztringben használandó SAS-jogkivonat.
Egyéni végpont táblákhoz.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a következővel az account set -s NAME_OR_IDkonfigurálhatja: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az storage account show-usage
Az előfizetés alatti tárfiókok aktuális számának és korlátjának megjelenítése.
az storage account show-usage --location
Példák
Az előfizetés alatti tárfiókok aktuális számának és korlátjának megjelenítése. (automatikusan létrehozott)
az storage account show-usage --location westus2
Kötelező paraméterek
Tartózkodási hely beállításnál. Értékek innen: az account list-locations. Az alapértelmezett helyet a használatával az configure --defaults location=<location>konfigurálhatja.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a következővel az account set -s NAME_OR_IDkonfigurálhatja: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
az storage account update
A tárfiók tulajdonságainak frissítése.
az storage account update [--access-tier {Cool, Hot, Premium}]
[--account-type {Computer, User}]
[--add]
[--allow-append {false, true}]
[--allow-blob-public-access {false, true}]
[--allow-cross-tenant-replication {false, true}]
[--allow-shared-key-access {false, true}]
[--assign-identity]
[--azure-storage-sid]
[--bypass {AzureServices, Logging, Metrics, None}]
[--custom-domain]
[--default-action {Allow, Deny}]
[--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
[--domain-guid]
[--domain-name]
[--domain-sid]
[--enable-files-aadds {false, true}]
[--enable-files-adds {false, true}]
[--enable-large-file-share]
[--encryption-key-name]
[--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
[--encryption-key-vault]
[--encryption-key-version]
[--encryption-services {blob, file, queue, table}]
[--force-string]
[--forest-name]
[--https-only {false, true}]
[--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
[--ids]
[--immutability-period]
[--immutability-state {Disabled, Locked, Unlocked}]
[--key-exp-days]
[--key-vault-user-identity-id]
[--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
[--name]
[--net-bios-domain-name]
[--public-network-access {Disabled, Enabled}]
[--publish-internet-endpoints {false, true}]
[--publish-microsoft-endpoints {false, true}]
[--remove]
[--resource-group]
[--routing-choice {InternetRouting, MicrosoftRouting}]
[--sam-account-name]
[--sas-exp]
[--set]
[--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
[--tags]
[--use-subdomain {false, true}]
[--user-identity-id]
Példák
A tárfiók tulajdonságainak frissítése. (automatikusan létrehozott)
az storage account update --default-action Allow --name MyStorageAccount --resource-group MyResourceGroup
Opcionális paraméterek
A StandardBlob-fiókok számlázásához használt hozzáférési szint. StandardLRS, StandardGRS, StandardRAGRS vagy PremiumLRS típusú fiókhoz nem állítható be. Ez a StandardBlob-fiókokhoz szükséges a létrehozás során.
Adja meg az Azure Storage Active Directory-fióktípusát.
Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string vagy JSON string>.
Ez a tulajdonság csak letiltott és feloldott időalapú adatmegőrzési szabályzatok esetén módosítható. Ha engedélyezve van, az új blokkok hozzáfűző blobba írhatók a nem módosítható védelem és megfelelőség fenntartása mellett. Csak új blokkok adhatók hozzá, és a meglévő blokkok nem módosíthatók vagy törölhetők.
Nyilvános hozzáférés engedélyezése vagy letiltása a tárfiókban lévő összes blobhoz vagy tárolóhoz. A tulajdonság alapértelmezett értéke null, ami az igaz értéknek felel meg. Ha igaz, a fiók tárolói nyilvános hozzáférésre konfigurálhatók. Vegye figyelembe, hogy a tulajdonság true (igaz) értékre állítása nem teszi lehetővé a névtelen hozzáférést a fiókban lévő adatokhoz. A tároló nyilvános hozzáférési beállításának konfigurálásának további lépése a névtelen hozzáférés engedélyezéséhez szükséges.
AAD-bérlők közötti objektumreplikáció engedélyezése vagy letiltása. Az alapértelmezett értelmezés igaz erre a tulajdonságra.
Jelezze, hogy a tárfiók engedélyezi-e a kérések engedélyezését a fiók hozzáférési kulcsával megosztott kulccsal. Ha hamis, akkor minden kérést, beleértve a közös hozzáférésű jogosultságkódokat is, engedélyezni kell az Azure Active Directoryval (Azure AD). Az alapértelmezett érték null, ami az igaz értéknek felel meg.
Hozzon létre és rendeljen hozzá egy új tárfiók-identitást ehhez a tárfiókhoz a kulcskezelési szolgáltatásokkal, például az Azure KeyVaulttal való használathoz.
Adja meg az Azure Storage biztonsági azonosítóját (SID). Akkor szükséges, ha az --enable-files-adds értéke Igaz.
A forgalom megkerülése térelválasztó használat esetén.
A tárfiókhoz rendelt felhasználói tartomány. A név a CNAME-forrás. A "" használatával törölheti a meglévő értéket.
Alapértelmezett művelet, amely akkor alkalmazandó, ha egyetlen szabály sem egyezik.
Alapértelmezett megosztási engedély Kerberos-hitelesítést használó felhasználók számára, ha az RBAC-szerepkör nincs hozzárendelve.
Adja meg a tartomány GUID azonosítót. Akkor szükséges, ha az --enable-files-adds értéke Igaz.
Adja meg azt az elsődleges tartományt, amely számára az AD DNS-kiszolgáló mérvadó. Akkor szükséges, ha az --enable-files-adds értéke Igaz.
Adja meg a biztonsági azonosítót (SID). Akkor szükséges, ha az --enable-files-adds értéke Igaz.
Azure Active Directory tartományi szolgáltatások-hitelesítés engedélyezése Azure Files.
Engedélyezze Azure Files Active Directory-tartomány szolgáltatáshitelesítést a tárfiókhoz. Ha az --enable-files-adds értéke true (igaz), meg kell adni az Azure Active Directory tulajdonságok argumentumait.
Engedélyezze a tárfiók 5 TiB-nál nagyobb kapacitású nagyméretű fájlmegosztásainak támogatását. A tulajdonság engedélyezése után a szolgáltatás nem tiltható le. Jelenleg csak az LRS- és ZRS-replikációs típusok esetében támogatott, ezért a fiókok georedundáns fiókokra való konvertálása nem lehetséges. További információkért tekintse meg a következőt https://go.microsoft.com/fwlink/?linkid=2086047:
A KeyVault kulcs neve.
Az alapértelmezett titkosítási kulcsforrás.
A KeyVault URI-ja.
A használni kívánt KeyVault-kulcs verziója, amely kikapcsolja az implicit kulcsrotálást. A kulcs automatikus elforgatásának újbóli bekapcsolásához használja a "" parancsot.
Megadja, hogy mely szolgáltatás(ok)t kell titkosítani.
A "set" vagy az "add" használatakor őrizze meg a sztringkonstansokat ahelyett, hogy JSON-ra próbálnál konvertálni.
Adja meg a lekérni kívánt Active Directory-erdőt. Akkor szükséges, ha az --enable-files-adds értéke Igaz.
Csak a tárolási szolgáltatás felé engedélyezi a HTTPS-forgalmat.
Az identitás típusa.
Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adja meg a --ids vagy más "Erőforrás-azonosító" argumentumokat.
A tárolóban lévő blobok nem módosítható időszaka a szabályzat létrehozása óta napokban.
Meghatározza a szabályzat módját. A letiltott állapot letiltja a házirendet, a Zárolt állapot lehetővé teszi a nem módosítható megőrzési idő növelését és csökkentését, valamint az allow-protected-append-write tulajdonság engedélyezését, a zárolt állapot csak a nem módosítható megőrzési idő növelését teszi lehetővé. A szabályzatok csak letiltott vagy feloldott állapotban hozhatók létre, és a két állapot között válthatók. Csak a feloldott állapotú szabályzatok válthatnak zárolt állapotba, amely nem állítható vissza.
A tárfiókhoz rendelt kulcsszabályzat lejárati ideje napokban.
A tárfiók kiszolgálóoldali titkosításához társítandó UserAssigned identitás erőforrás-azonosítója.
A tárterületre irányuló kérések esetén engedélyezett minimális TLS-verzió. Ennek a tulajdonságnak az alapértelmezett értelmezése a TLS 1.0.
A tárfiók neve.
Adja meg a NetBIOS-tartománynevet. Akkor szükséges, ha az --enable-files-adds értéke Igaz.
Engedélyezze vagy tiltsa le a tárfiók nyilvános hálózati hozzáférését.
Logikai jelző, amely azt jelzi, hogy közzé kell-e tenni az internetes útválasztási tárolóvégpontokat.
Logikai jelző, amely azt jelzi, hogy a Microsoft útválasztási tárvégpontjait közzé kell-e tenni.
Tulajdonság vagy elem eltávolítása egy listából. Példa: --remove property.list OR --remove propertyToRemove.
Az erőforráscsoport neve. Az alapértelmezett csoportot a használatával az configure --defaults group=<name>konfigurálhatja.
Az Útválasztási beállítás a felhasználó által választott hálózati útválasztást határozza meg.
Adja meg az Azure Storage Active Directory SAMAccountName elemét.
A DD.HH:MM:SS tárfiókhoz rendelt SAS-szabályzat lejárati ideje.
Objektum frissítése a beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=.
Vegye figyelembe, hogy a termékváltozat neve nem frissíthető Standard_ZRS, Premium_LRS vagy Premium_ZRS, és a termékváltozat-nevek fiókjai sem frissíthetők más értékre.
Szóközzel tagolt címkék: kulcs[=érték] [kulcs[=érték] ...]. A "" használatával törölheti a meglévő címkéket.
Adja meg, hogy a közvetett CNAME-érvényesítést kívánja-e használni.
A kulcs az identitás ARM-erőforrás-azonosítója. Itt csak 1 felhasználóhoz rendelt identitás engedélyezett.
Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.
Jelenítse meg ezt a súgóüzenetet, és lépjen ki.
Csak a hibák megjelenítése, a figyelmeztetések mellőzése.
Kimeneti formátum.
JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .
Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést a következővel az account set -s NAME_OR_IDkonfigurálhatja: .
A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.
Visszajelzés
Visszajelzés küldése és megtekintése a következőhöz: